码迷,mamicode.com
首页 > 其他好文 > 详细

使用scapy分析pcap报文

时间:2016-06-25 23:15:42      阅读:2824      评论:0      收藏:0      [点我收藏+]

标签:python scapy pcap filter wireshark

需求:

1、读取wireshark捕获的pcap报文

2、过滤出特定报文

3、分析特定报文的间隔时间是否符合规律


关键函数或变量:

rdpcap()

filter():使用lambda函数

p.time


可用ls()查看报文支持的字段,由于链路层和IP层用的字段重复,可以用p[IP].src代表IP源地址,类型为字符串。

p.load表示原始数据区,类型为字符串。

使用scapy分析pcap报文

标签:python scapy pcap filter wireshark

原文地址:http://236360.blog.51cto.com/226360/1792856

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!